Грамотно выстроенный процесс мониторинга событий информационной безопасности (ИБ) позволяет автоматически выявлять события ИБ в ИТ-системах, минимизирует время выявления инцидентов и уязвимостей в них без трудоемкой ручной проверки, обеспечивает создание доказательной базы длительного хранения в случае неправомерных действий, категоризацию, унификацию и возможность глубокого анализа событий ИБ, а также снижает фактические и потенциальные потери в результате подобных инцидентов.
При внедрении системы мониторинга событий ИБ (решений класса SIEM) наша команда проводит комплексный анализ архитектуры системного ландшафта компании клиента. В ходе оценки защищенности мы выявляем актуальные риски ИБ, определяем детальные технические требования к мониторингу, создаем процессы и решения, которые позволят не только оперативно выявлять инциденты ИБ, но и отслеживать развитие событий по ним до устранения проблемы.
Понимание бизнес-процессов позволяет нам проводить риск-ориентированный мониторинг, направленный на покрытие областей высокого риска для компаний. Мы разрабатываем нестандартные, специфичные для бизнес-процессов и систем правила корреляции событий ИБ с учетом результатов проведения независимой оценки защищенности (penetration testing) и выявленных областей мониторинга событий ИБ. Совместно с командой заказчика мы калибруем правила для снижения числа ложных срабатываний и прорабатываем подход к устранению выявленных инцидентов ИБ.
Скачать брошюру